תיקון ההיתוך של Windows 10 מביא בעיות אבטחה קריטיות בפני עצמה

בעיות בתיקון ההיתוך של Windows 10

מיקרוסופט פרסמה כמה תיקוני פגיעות של התכה אך נראה שהיה להם פגם אנושי. כך דיווח אלכס יונסקו, חוקר אבטחה ב- Crowdstrike אבטחת סייבר. יונסקו צייץ את זה רק תיקוני חלונות 10 הושפעו.

גרסאות ישנות יותר של חלונות 10 עדיין נחשפות

מיקרוסופט שתקה בנושא זה אך תיקנה אותה בעדכון Windows 10 באפריל 2018 אשר שוחרר ב -30 באפריל.

וולף, מתברר שלתיקוני Meltdown עבור Windows 10 היה פגם אנושי: התקשר ל- NtCallEnclave חזר למרחב המשתמשים עם ספריית טבלת העמודים של הליבה המלאה, ופוגעת לחלוטין ב הֲקָלָה, ”יונסקו צייץ. הוא גם אמר כי גרסאות ישנות יותר של Windows 10 עדיין פועלות עם Meltdown תיקון שלא עודכן, מה שחושף אותן לסיכונים גבוהים.

מיקרוסופט דאגה לשעת חירום נוספת

מיקרוסופט פרסמה עדכון אבטחה לשעת חירום, שלא קשור לתיקוני התכה. עדכון זה פותר פגם בספריית שים המחשבים של Windows Host Service שאיפשר לתוקפים לבצע קוד מרחוק במערכות פגומות. החברה תיגה את הנושא כקריטי.

פגיעות בביצוע קוד מרחוק קיימת כאשר ספריית ה- Windows Host Compute Service Shim (hcsshim) אינה מאמתת כראוי כניסה בעת ייבוא ​​תמונת מיכל. כדי לנצל את הפגיעות, תוקף ישים קוד זדוני בתמונת מיכל מעוצבת במיוחד, שאם מנהל מאומת מיובא (משוך), עלול לגרום לשירות ניהול מכולות המשתמש בספריית ה- Host Compute Service Shim לבצע קוד זדוני ב- Windows הוס

t, ", כתבה מיקרוסופט ב הערה רשמית.

מיקרוסופט גילגלה את תיקוני ה- Meltdown ו- Spectre בינואר יום אחד בלבד לאחר מכן מומחי אבטחה מצאו שני פגמים המאפשרים לתוקפים לאחזר נתונים מאזורים מוגנים של מעבדים מודרניים. זה היה מאתגר למדי עבור ענקית הטכנולוגיה לתקן את הפגמים הללו, אך היא שחררה עדכוני אבטחה נוספים וגם סייעה לאינטל עם עדכוני מיקרו-קוד CPU.

סיפורים קשורים לבדיקה:

  • תיקון: 'המכשיר שלך מוגן' חוסם את מרכז האבטחה של Windows 10
  • מחשבי Windows ישנים המופעלים על ידי אינטל לא יקבלו תיקוני ספקטר
  • הורד כלי זה כדי לבדוק אם המחשב פגיע ל- Meltdown & Specter
Edge ו- Internet Explorer חסינים מפני הורדת פצצה

Edge ו- Internet Explorer חסינים מפני הורדת פצצהבעיות של מיקרוסופטאבטחת סייבר

הטריק של פצצת ההורדה כולל מאות אלפי הורדות שבסופו של דבר מפעילות את הקפאת הדפדפן שלך בדף אינטרנט מסוים. הרמאים והאקרים יחד עם דפי תמיכה מזויפים בטכנולוגיה משתמשים בטכניקה זו במשך שנים להקפאת הדפדפנ...

קרא עוד
כיצד לאבטח מסד נתונים של שרת SQL [מדריך מהיר]

כיצד לאבטח מסד נתונים של שרת SQL [מדריך מהיר]שרת Sqlאבטחת סייבר

אחרי כל הזמן הזה שרתי SQL נותרים פופולריים בקרב מנהלים מיומנים. עם זאת, אבטחתם עדיין נראית אחת הנושאים הגדולים ביותר.שמירה מקרוב על מסד הנתונים של שרת ה- SQL שלך היא דרך נהדרת לזהות ולהתמודד עם כל ...

קרא עוד
Windows 10 ישתמש ב- GPU כדי לסרוק את המחשב שלך לאיתור וירוסים

Windows 10 ישתמש ב- GPU כדי לסרוק את המחשב שלך לאיתור וירוסיםאינטלחלונות 10אבטחת סייבר

יש דרך חדשה ל ציד וירוסים במערכת שלך. אינטל חשפה רק תכונה חדשה לגמרי בשם סריקת זיכרון מואצת שיאפשר לסורקי הבאגים להסתמך על GPU כאשר מחפש תוכנות זדוניות במערכות שמריצות Windows. זו לא רק דרך יעילה ס...

קרא עוד